平成27年度 秋期 午前Ⅱ 問25
セキュリティ
WAFの説明
WAF の説明はどれか。
- アWeb アプリケーションへの攻撃を監視し阻止する。
- イWeb ブラウザの通信内容を改ざんする攻撃を PC 内で監視し検出する。
- ウサーバの OS への不正なログインを監視する。
- エファイルのウイルス感染を監視し検出する。
答えと解説を見る
✓ これが正解アWeb アプリケーションへの攻撃を監視し阻止する。
解説
WAF は、Web アプリケーションへの攻撃を監視し阻止します。
WAF(Web Application Firewall)は、Web サーバへの通信の中身を調べ、SQL インジェクションやクロスサイトスクリプティングのような Web アプリケーションを狙う攻撃を見つけて止める仕組みです。通常のファイアウォールが通信の宛先やポートで通すかどうかを決めるのに対し、WAF は HTTP の要求の内容まで見て判断します。見分ける軸は、何を守る対象としていて、どこで監視するかです。Web アプリケーションへの攻撃を監視し阻止するという記述は、この役割そのものです。ほかの記述は、利用者の PC やサーバの OS、ファイルを守る別の対策です。名前の中の Application が守る対象を表している、と覚えておくと選べます。
ほかの選択肢はなぜ違うのか
- イWeb ブラウザの通信内容を改ざんする攻…:Web ブラウザの通信内容を改ざんする攻撃を、利用者の PC の中で監視して検出するのは、PC 側に入れる対策です。Web サーバの手前で Web アプリケーションへの攻撃を止める WAF とは、守る場所が違います。
- ウサーバの OS への不正なログインを監視…:サーバの OS への不正なログインを監視するのは、サーバそのものへの侵入を見張る対策です。Web アプリケーションへ送られる要求の中身を調べて攻撃を止める WAF の役割とは違います。
- エファイルのウイルス感染を監視し検出する。:ファイルが感染していないかを監視して検出するのは、マルウェア対策ソフトの役割です。Web アプリケーションへの通信を調べて攻撃を止める WAF とは、守る対象も仕組みも違います。
この問題の用語
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成27年度 秋期 システムアーキテクト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問18(ログ)
- 令和6年度 春期 午前Ⅱ 問16:eシールの説明(改ざん)
- 令和4年度 春期 午前Ⅱ 問20:NAPTに関する問題(WAF)
- 令和4年度 春期 午前Ⅱ 問19:CRYPTRECの役割(監視)
- 平成21年度 秋期 午前Ⅱ 問25:パケットフィルタリングの問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)